问题
详细信息
点击展开
ESET Bridge 是基于开源 Nginx Web 服务器的应用程序,专为满足 ESET 安全应用程序和服务的需求而定制。ESET 将 ESET Bridge 作为代理组件随 ESET PROTECT On-Prem 10.0(及更高版本)一起发布,以取代之前使用的 Apache HTTP 代理。更多信息,请参阅ESET Bridge 简介。
这些安装程序具有以下所需的正确配置:
- 转发 ESET 管理代理的复制(与 ESET PROTECT 服务器通信)
- 缓存 ESET 检测引擎更新和安装程序文件
- 缓存 ESET LiveGuard 高级分析结果
解决方案
为缓存和复制使用不同的代理配置
某些环境可能需要将内容缓存和复制流量分开。ESET Bridge 允许将不同的代理配置用于不同类型的通信,从而支持这一点。
下面的示例说明了分支机构的设置,其中一个代理专用于缓存,而另一个代理则处理分支机构与主办公室 ESET PROTECT 服务器之间的复制流量。

有关如何配置 ESET 管理代理以使用不同代理配置的说明,请参阅配置 ESET 管理代理以使用不同代理配置部分。
配置 ESET 管理代理以使用不同的代理配置
-
创建策略 或打开现有策略。要配置策略设置,请按照以下步骤操作。
-
在策略详细信息中,单击设置,然后从下拉菜单中选择ESET 管理代理。展开 "高级设置",在 "代理配置类型"旁边的下拉菜单中,选择 "每个服务的不同代理"。

-
单击复制(到 ESET 管理服务器)旁边的编辑 。单击使用代理服务器旁边的切换以启用它。在Host(主机 )字段中,键入运行复制代理的计算机的主机名或 IP 地址,并确保Port(端口)字段包含正确的值。单击保存。

-
单击ESET 服务(更新、软件包、遥测)旁边的编辑 。单击使用代理服务器旁边的切换以启用它。在Host(主机 )字段中,键入运行缓存代理的计算机的主机名或 IP 地址,并确保Port(端口)字段包含正确的值。单击保存。

在 DMZ 环境中部署 ESET Bridge
在更复杂的基础架构中,DMZ 子网将内部局域网与不信任的网络隔开,建议在 DMZ 外部署 ESET PROTECT 服务器。下面的示例说明了一种可能的部署方案。

在设置这样的环境时,我们建议遵守以下指导原则:
- 在 ESET PROTECT On-Prem 组件设置中使用主机名而不是 IP 地址。
- 对于漫游客户端(可以离开内网的设备),使用动态组和策略确保它们仅在离开内网时使用可从互联网解析的服务器主机名。对于从不离开内网的客户端,使用仅在内部可解析的主机名,以防止其连接通过互联网路由。
- 仅在必要时使用 ESET 网桥进行复制,因为通过 ESET 网桥复制不会聚合来自 ESET 管理代理的连接,也不会减少带宽使用。
- 使用 ESET Bridge 缓存更新和安装程序,以减少网络负载。但是,漫游客户端在外网时不应使用缓存代理。为确保这一点,请为缓存代理分配一个只能在内部网内部解析的主机名。这样,当漫游客户端在外部时,主机名无法解析,它们会直接连接到 ESET 更新服务器。
- 在您的环境中,只为所需的主机名打开必要的防火墙端口。有关 ESET PROTECT On-Prem 使用的端口的完整列表,请参阅使用的端口。